eCryptfs: Was ist, wenn ich ~ / .ecryptfs entferne?
Ich lerne, wie man eCryptfs verwendet: https://wiki.archlinux.org/index.php/ECryptfs
Ich bekomme folgende Dinge aus dem Link:
Dies wird verwendet, um den tatsächlichen Hauptschlüssel der Dateiverschlüsselung abzuleiten. Daher sollten Sie keine benutzerdefinierte eingeben, wenn Sie nicht wissen, was Sie tun. Drücken Sie stattdessen die Eingabetaste, um eine sichere Zufallsgenerierung automatisch generieren zu lassen. Es wird mit der Login-Passphrase verschlüsselt und in dieser verschlüsselten Form in ~ / .ecryptfs / wrapped-passphrase gespeichert. Später wird es bei Bedarf automatisch wieder im RAM entschlüsselt ("entpackt"), so dass Sie es nie manuell eingeben müssen. Stellen Sie sicher, dass diese Datei nicht verloren geht. Andernfalls können Sie nie wieder auf Ihren verschlüsselten Ordner zugreifen!
Also habe ich einen einfachen Test gemacht:
mkdir -p ~/test mount -t ecryptfs ~/test ~/test cd ~/test && vim data umount -t ecryptfs ~/test
Im Moment habe ich eine verschlüsselte Datei erhalten, was bedeutet, dass sie nicht ~/test/data
lesbar war. Wenn ich es wieder montiere, kann ich es natürlich lesen.
Nun, ich löschen ~/.ecryptfs
: sudo rm -rf ~/.ecryptfs
. Dann versuche ich es zu montieren:sudo mount -t ecryptfs ~/test ~/test
Zu meiner Überraschung kann ich es trotzdem montieren und lesen ~/test/data
.
Jetzt bin ich verwirrt. Ich dachte, ich könnte ~/.encryptfs
auf USB umsteigen, um meine geheimen Daten zu schützen. Aber es scheint nicht zu funktionieren, weil ich es auch beim Löschen montieren kann ~/.encryptfs
. Mache ich etwas falsch?
Wenn ich recht habe, basiert die gesamte Sicherheit auf NUR einer Sache: der Login-Passphrase. Was ist in diesem Fall die umschlossene Passphrase? warum ist es so wichtig? Warum heißt es "Stellen Sie sicher, dass diese Datei nicht verloren geht. Andernfalls können Sie nie wieder auf Ihren verschlüsselten Ordner zugreifen!"?
0 Antworten auf die Frage
Verwandte Probleme
-
2
Ratschläge zu Ansätzen zur Festplattenverschlüsselung in Ubuntu?
-
1
Ubuntu encryptfs-mount-private funktioniert nicht
-
1
eCryptFS: Wie mounten Sie ein Backup eines verschlüsselten Home-Verzeichnisses?
-
1
Schlüssel kann nicht zum Kernel-Schlüsselring hinzugefügt werden
-
2
Wie kann ich eCryptfs nicht automatisch aushängen?
-
1
Verzeichnisspeicherorte für ecryptfs
-
1
Gibt es eine Möglichkeit, ein bereitgestelltes Dateisystem für Off-Site-Backups zu verschlüsseln?
-
2
ecryptfs und viele kleine Dateien - schlechte Leistung?
-
1
Werden von eCryptfs Daten abgeholt und / oder gepuffert?
-
3
eCryptfs with dropbox: muss erneut bereitgestellt werden, damit synchronisierte Änderungen sichtbar...